Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-99wh-973f-779p

Опубликовано: 04 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML External Entity Reference in Hazelcast

The AbstractXmlConfigRootTagRecognizer() function makes use of SAXParser generated from a SAXParserFactory with no FEATURE_SECURE_PROCESSING set, allowing for XXE attacks.

Пакеты

Наименование

com.hazelcast:hazelcast

maven
Затронутые версииВерсия исправления

>= 5.1-beta1, < 5.1

5.1

EPSS

Процентиль: 92%
0.08306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
redhat
почти 4 года назад

Improper Restriction of XML External Entity Reference in GitHub repository hazelcast/hazelcast in 5.1-BETA-1.

CVSS3: 9.8
nvd
почти 4 года назад

Improper Restriction of XML External Entity Reference in GitHub repository hazelcast/hazelcast in 5.1-BETA-1.

CVSS3: 9.8
debian
почти 4 года назад

Improper Restriction of XML External Entity Reference in GitHub reposi ...

EPSS

Процентиль: 92%
0.08306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611